Record summary

CVE-2012-5322 has a selected CVSS score of 4.3; EIP currently links 2 catalogued exploits.

Description

Multiple cross-site scripting (XSS) vulnerabilities in Xavi X7968 allow remote attackers to inject arbitrary web script or HTML via the (1) pvcName parameter to webconfig/wan/confirm.html/confirm or (2) host_name_txtbox parameter to webconfig/lan/lan_config.html/local_lan_config.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
2

Proofs of concept

2

Catalogued exploits

ExploitDBXavi 7968 ADSL Router - '/webconfig/lan/lan_config.html/local_lan_config?host_name_txtbox' Cross-Site ScriptingExploitDB exploitby BusindreNot analyzed1 file
ExploitDB

PoC details
ExploitDBXavi 7968 ADSL Router - '/webconfig/wan/confirm.html/confirm?pvcName' Cross-Site ScriptingExploitDB exploitby BusindreNot analyzed1 file
ExploitDB

PoC details

References

5